掃碼下載
BTC $77,351.19 +1.01%
ETH $2,334.65 +2.36%
BNB $626.50 +0.55%
XRP $1.40 +0.70%
SOL $84.94 +1.65%
TRX $0.3231 -0.05%
DOGE $0.1076 +8.62%
ADA $0.2511 +2.10%
BCH $453.18 +1.37%
LINK $9.33 +1.10%
HYPE $40.54 +0.75%
AAVE $97.45 +0.21%
SUI $0.9305 +0.63%
XLM $0.1630 -0.52%
ZEC $335.17 -0.15%
BTC $77,351.19 +1.01%
ETH $2,334.65 +2.36%
BNB $626.50 +0.55%
XRP $1.40 +0.70%
SOL $84.94 +1.65%
TRX $0.3231 -0.05%
DOGE $0.1076 +8.62%
ADA $0.2511 +2.10%
BCH $453.18 +1.37%
LINK $9.33 +1.10%
HYPE $40.54 +0.75%
AAVE $97.45 +0.21%
SUI $0.9305 +0.63%
XLM $0.1630 -0.52%
ZEC $335.17 -0.15%

慢霧:LDO 的 Token 合約存在潛在“假充值”風險

2023-09-10 16:54:48
收藏

ChainCatcher 消息,据慢霧安全團隊鏈上情報, LDO 的 token 合約在處理轉帳操作時,如果轉帳數量超過用戶實際持有的數量,該操作並不會觸發交易的回滾。相反,它會直接返回一個`false`作為處理結果。這種處理方式與許多常見的 ERC20 標準 token 合約不同。

由於上述特性,存在一種潛在的"假充值"風險。惡意攻擊者可能會嘗試利用這一特性進行欺詐行為。慢霧建議如下:

  1. 在處理 token 到賬的邏輯時,不僅僅依賴於交易的成功或失敗,還需要根據 token 合約的實際返回值進行判斷。

  2. 請注意,市場上存在許多非 ERC20 標準的 token 合約。在接入新的 token 之前,務必對其合約代碼進行深入的理解和分析,確保實現正確的入賬邏輯。

  3. 建議定期進行代碼審計和安全檢查,確保系統的健壯性和安全性。

Token 合約的實現和行為可能因項目而異。為了確保資金的安全和交易的準確性,強烈建議在接入任何新的 token 之前,深入理解其合約邏輯並進行充分的測試。

關聯標籤
關聯標籤
app_icon
ChainCatcher 與創新者共建Web3世界